Ataque hacker derruba sistemas do TJRS com ransomware

Na manhã de quarta-feira (28), o Tribunal de Justiça do Rio Grande do Sul (TJRS) informou no Twitter que seus sistemas estavam instáveis. O que parecia um problema técnico pontual revelou ser algo muito mais grave: no mesmo dia, o órgão reconheceu ter sido alvo de um ataque. Há indícios de que os sistemas do TJRS foram comprometidos por um ransomware REvil.
O REvil é um grupo que se dedica a extorquir organizações de várias partes do mundo para devolver a elas dados capturados por meio de ransomwares. Só para dar um exemplo recente, neste mês de abril, o grupo ameaçou divulgar dados sigilosos da Apple se não recebesse um resgate de US$ 50 milhões.
Nos comunicados liberados até agora, o TJRS não deu detalhes do ataque. Em tweet publicado ainda no dia 28, o órgão se limitou a informar que a sua área técnica estava averiguando o problema em conjunto com o Núcleo de Inteligência “para a verificação da responsabilidade na sua origem e a sua extensão”.
Porém, o Bleeping Computer recebeu a informação de que o ataque foi conduzido pelo REvil. O grupo teria exigido um resgate de US$ 5 milhões para descriptografar os arquivos afetados pelo ataque e não vazar dados.
As consequências foram imediatas. Com alguns sistemas instáveis ou inacessíveis, funcionários tiveram dificuldades para exercer suas atividades. O TJRS chegou a orientar que os usuários não efetuassem login nos computadores. Na noite de quarta-feira, o tribunal teve que suspender prazos processuais e administrativos por causa do problema.
Nos bastidores, a situação era — e continua sendo — de pânico. Pelo menos é o que sugere uma captura de tela compartilhada com o Bleeping Computer por um especialista em segurança brasileiro que se identifica como Brute Bee. Em contato feito pelo Tecnoblog, Bee confirmou que o valor requisitado para o resgate é de US$ 5 milhões.
Fonte: Tecnoblog
Entre para comentar.